Samsung limita le app per Smart TV che trasformano i dispositivi in proxy residenziali
Samsung ha limitato le nuove registrazioni di app dopo che i ricercatori hanno trovato software proxy nel 26,9% delle app per smart TV Samsung esaminate. La vicenda techmeme samsung non riguarda semplicemente alcune app discutibili. Mette in luce un conflitto tra i controlli dell'app store di Samsung e software che può continuare a cambiare dopo l'approvazione.
Il codice incorporato può trasformare un televisore in un nodo di uscita proxy residenziale. Significa che le richieste web di uno sconosciuto pagante possono uscire attraverso l'indirizzo internet domestico del proprietario della TV. In alcuni casi, la connessione può rimanere attiva dopo la chiusura dell'app visibile.
Samsung afferma di stare anche identificando e rimuovendo le app esistenti che contengono questi componenti. LG ha annunciato una risposta analoga a luglio, dopo che i ricercatori hanno segnalato una diffusione ancora maggiore nel suo store webOS. Nel complesso, queste misure sottopongono le piattaforme per smart TV, gli sviluppatori di app e i fornitori di proxy a un controllo più attento.
Il divieto immediato conta, ma l'applicazione delle regole conta di più. I ricercatori di sicurezza avvertono che una semplice app per televisore può caricare istruzioni o contenuti da server remoti. I revisori dello store possono approvare una versione, mentre gli utenti finiscono per eseguirne una diversa.
Cosa è cambiato dopo il rapporto Techmeme su Samsung
Samsung ha trasformato la funzionalità di proxy residenziale da un metodo di monetizzazione trascurato a un comportamento dell'app esplicitamente vietato.
Samsung ha dichiarato a TechCrunch di aver limitato le nuove registrazioni per le app smart TV che incorporano funzioni proxy. L'azienda ha affermato di stare implementando policy valide per l'intera piattaforma che vietano esplicitamente i kit di sviluppo software per proxy residenziali, o SDK.
Un SDK è codice riutilizzabile che gli sviluppatori aggiungono a un'applicazione. In questo caso, il codice consente a un servizio esterno di instradare il traffico internet attraverso il dispositivo su cui viene eseguita l'app.
Samsung ha inoltre dichiarato di stare lavorando per individuare e rimuovere le app interessate già disponibili nel suo store. Le sue attuali regole per le applicazioni stabiliscono che la funzionalità di proxy residenziale, incluso Bright Data SDK, non è consentita.
Questa formulazione fornisce agli sviluppatori una regola diretta, invece di lasciare la questione a una revisione generale della sicurezza. Il pre-test dei pacchetti di Samsung verifica già la presenza di difetti comuni e problemi di sicurezza nei file delle applicazioni. La funzionalità proxy sembra ora rientrare tra le condizioni che possono impedire la registrazione di un pacchetto.
L'azione ha fatto seguito a esami indipendenti di app distribuite tramite la piattaforma Tizen di Samsung. Tizen è il sistema operativo di Samsung per televisori connessi e altri dispositivi.
Spur Intelligence ha analizzato 6.038 applicazioni tra Samsung Tizen e LG webOS. I suoi ricercatori hanno rilevato impronte confermate di SDK proxy residenziali in 2.058 app, pari al 34,1% del campione combinato.
I risultati a livello di piattaforma differivano nettamente. I ricercatori hanno trovato il codice nel 26,9% delle app Tizen campionate e nel 42,5% delle app webOS campionate.
Queste percentuali descrivono le applicazioni nel dataset analizzato, non la quota di televisori che operano attivamente come proxy. Un'app può contenere un SDK senza attivarlo in ogni installazione. Consenso, configurazione, numero di installazioni e stato di esecuzione dell'app incidono tutti sulla partecipazione nel mondo reale.
Ciononostante, la scala rende il fenomeno più di una violazione isolata da parte di uno sviluppatore. Secondo l'analisi di Spur sulle smart TV, i ricercatori hanno esaminato i pacchetti delle app scaricate e cercato artefatti SDK noti. Non si sono basati soltanto sulle descrizioni dello store o sulle schermate di consenso.
Il catalogo interessato includeva giochi, salvaschermo, orologi, utility per file e altre semplici app. Questo software può offrire poche funzionalità visibili, garantendo al tempo stesso a un SDK una presenza persistente su un dispositivo connesso.
Un esempio riguardava un gioco Pac-Man offerto sui televisori Samsung. Secondo quanto riportato, il flusso di consenso proponeva agli utenti una scelta tra pubblicità e autorizzare Bright Data a utilizzare l'indirizzo IP del dispositivo per l'indicizzazione web.
Si tratta di un'informativa significativa, ma pone comunque una domanda difficile. Un breve messaggio sul televisore fornisce a un utente comune informazioni sufficienti per comprendere le conseguenze durature sulla rete?
La nuova posizione di Samsung risponde a una domanda più circoscritta. Anche quando un'app offre una richiesta di consenso, l'azienda non considera più accettabile la funzionalità di proxy residenziale sulla sua piattaforma smart TV.
La copertura techmeme samsung segna quindi un cambiamento di policy in due parti distinte. I nuovi pacchetti sono soggetti a una restrizione dichiarata, mentre le app precedentemente approvate sono soggette a identificazione e rimozione.
La seconda parte determinerà l'impatto immediato. Una regola applicata soltanto durante le future registrazioni non può neutralizzare automaticamente il codice già installato sui televisori.
Perché un nodo di uscita proxy residenziale cambia il rischio
Un televisore abilitato come proxy non si limita a raccogliere dati; presta l'identità internet della famiglia al traffico esterno.
I servizi proxy residenziali vendono accesso ad indirizzi internet assegnati a case e uffici. I loro clienti possono inviare richieste che sembrano provenire da quelle normali connessioni anziché da un data center.
I siti web spesso trattano diversamente il traffico residenziale perché assomiglia all'attività di un visitatore normale. Questo rende gli indirizzi residenziali utili per ricerche di mercato, verifica della pubblicità, navigazione localizzata e raccolta web su larga scala.
La stessa qualità crea anche possibilità di abuso. Il traffico residenziale può rendere l'attività automatizzata più difficile da distinguere dall'uso umano legittimo. Il proprietario del televisore di solito non può vedere chi ha noleggiato la connessione o quali destinazioni ha raggiunto il cliente.
Quando un'app per smart TV contiene un SDK proxy, il dispositivo può ricevere traffico esterno e inoltrarlo a internet. La destinazione vede l'indirizzo IP pubblico della famiglia come fonte apparente.
La casa diventa quindi il punto di uscita. Ciò non significa automaticamente che il cliente proxy possa leggere file privati o controllare altri dispositivi. Significa però che le richieste esterne possono essere associate alla connessione dell'abbonato.
Questa distinzione è importante. Un indirizzo IP non prova che una determinata persona abbia compiuto un'azione. Tuttavia, fornitori di servizi, siti web, sistemi antifrode e investigatori possono inizialmente associare traffico sospetto a quell'indirizzo.
Un proxy controllato in modo inadeguato può introdurre ulteriori pericoli. Se il suo filtraggio consente l'accesso agli indirizzi locali, il traffico potrebbe raggiungere interfacce del router, archivi di rete, telecamere, stampanti o computer sulla stessa rete.
Spur ha rilevato protezioni diverse nei campioni di SDK studiati. Il campione Bright Data includeva una blocklist che copriva intervalli di indirizzi privati e locali. Secondo i ricercatori, i campioni associati a Massive e Honeygain o Oxylabs non disponevano di un elenco lato client comparabile.
I fornitori di proxy affermano di applicare anche controlli lato server, verifiche dei clienti, ispezione del traffico e restrizioni sulle destinazioni. Tali salvaguardie possono ridurre il rischio, ma i proprietari di televisori non possono ispezionarne autonomamente la maggior parte.
L'utente deve fidarsi contemporaneamente di più parti. Tra queste figurano l'editore dell'app, il fornitore dell'SDK, il cliente proxy, la piattaforma televisiva e qualsiasi servizio remoto che invii configurazioni all'app.
Il modello di consenso aggiunge un ulteriore livello. Spur ha riferito che i tre messaggi del suo dataset indicavano che l'attività proxy poteva continuare dopo la chiusura dell'app visibile.
Una persona può accettare questo compromesso scegliendo una modalità senza pubblicità. Tuttavia, un messaggio sul televisore navigato con un telecomando offre poco spazio per spiegare cosa comporti realmente la condivisione del traffico residenziale.
L'autorizzazione può anche sopravvivere al ricordo dell'utente di averla concessa. Le smart TV restano connesse per anni, mentre le app usate raramente possono rimanere installate molto tempo dopo la scomparsa del loro scopo originario.
Questa persistenza rende i televisori host proxy interessanti. Gli smartphone rendono più visibili il consumo della batteria, l'uso dei dati cellulari e le applicazioni attive. Un televisore resta collegato all'alimentazione e alla rete domestica senza ricevere lo stesso livello di attenzione.
I ricercatori hanno descritto app che funzionavano come sottili involucri per software proxy. In questo modello, il gioco o l'utility visibile aiuta a ottenere la distribuzione, ma la connessione residenziale genera il valore sottostante.
Spur ha attribuito 367 app segnalate come proxy a editori denominati Bright Data, Bright Data Ltd o Bright SDK. Honeygain UAB, che Spur ha identificato come una controllata di Oxylabs, figurava come editore di altre 16.
Questi dati indicano che il problema non era limitato a sviluppatori non collegati tra loro che aggiungevano una libreria di monetizzazione. In alcuni casi, entità associate a servizi proxy sembravano pubblicare direttamente le app.
Per gli utenti, il rischio pratico è difficile da misurare sullo schermo. Un gioco semplice può apparire meno sensibile di un'app bancaria o di messaggistica. Il suo ruolo nella rete può essere molto più significativo di quanto suggerisca la sua interfaccia.
Questo divario tra apparenza e comportamento è la questione centrale alla base del divieto Samsung sui proxy per smart TV. Il problema non è che ogni richiesta proxy sia dannosa. È che il proprietario non dispone di una visibilità significativa su un servizio di rete operante da casa.
Samsung e LG stanno chiudendo la stessa lacuna di piattaforma
Le azioni di Samsung e LG dimostrano che le sole schermate di consenso non soddisfano più le due principali piattaforme esaminate dai ricercatori.
LG si è mossa per prima dopo che la stessa ricerca ha rilevato SDK proxy nel 42,5% delle app webOS studiate. A luglio, LG Electronics USA ha dichiarato di stare collaborando con gli sviluppatori per rimuovere le opzioni di proxy residenziale.
John Taylor, Senior Vice President di LG, ha affermato che le reti proxy residenziali non erano un uso previsto per le smart TV LG. Ha dichiarato a KrebsOnSecurity che le app sarebbero state sospese se gli sviluppatori non avessero rimosso l'opzione.
L'azienda ha inoltre affermato che la sua revisione era in corso e che intendeva rafforzare le valutazioni per le app inviate. La dichiarazione di applicazione delle regole di LG ha creato un precedente diretto per Samsung.
Le aziende non sono in competizione su quale piattaforma offra funzionalità proxy. Affrontano lo stesso conflitto tra la monetizzazione delle app di terze parti e il controllo dei dispositivi connessi venduti con i loro marchi.
Amazon aveva già adottato una posizione di policy più chiara. Le sue regole contro l'abuso dei dispositivi vietano le app che facilitano servizi proxy per terze parti. Spur ha inoltre riferito che Roku aveva vietato agli sviluppatori l'uso di Bright SDK e servizi simili, con le applicazioni interessate scomparse dopo i contatti.
Samsung e LG stavano quindi colmando una lacuna identificabile nelle piattaforme. I loro app store avevano consentito una categoria che altri ecosistemi televisivi avrebbero affrontato in modo più esplicito.
Il confronto è importante perché le regole dello store modellano gli incentivi degli sviluppatori. Quando una piattaforma consente la monetizzazione della larghezza di banda residenziale, gli sviluppatori possono guadagnare senza addebitare costi agli utenti né mostrare più pubblicità.
Questa opzione è particolarmente interessante per orologi, salvaschermo, display ambientali e giochi di base. Queste app possono faticare a sostenere abbonamenti, acquisti o pubblicità frequenti.
La rimozione degli SDK proxy non elimina questa pressione economica. Costringe gli editori ad adottare altri modelli di business o a lasciare lo store.
I fornitori di proxy difendono una distinzione tra reti commerciali consensuali e botnet. Bright Data ha dichiarato che consenso, audit indipendenti, approvazione dei clienti e usi limitati distinguono la propria rete dall'infrastruttura dannosa.
Massive ha detto ai ricercatori che i clienti della rete vengono sottoposti a controlli know-your-customer e che sui suoi server operano controlli tecnici. Oxylabs ha affermato che i suoi sistemi bloccano gli intervalli privati e ispezionano il traffico, mentre nella sua rete Honeygain entrano solo applicazioni di partner approvati.
Queste posizioni meritano una valutazione equa. Un accordo di proxy dichiarato e controllato non equivale a un malware che compromette un dispositivo senza autorizzazione.
Tuttavia, la politica di Samsung non si basa più su questa distinzione. La documentazione per sviluppatori dell’azienda vieta la funzionalità di proxy residenziale come categoria, indicando Bright Data come esempio.
Questo approccio riduce l’ambiguità per i revisori. Evita inoltre che Samsung debba valutare il linguaggio sul consenso, il processo di verifica dei clienti, le regole di filtraggio e la storia operativa di ciascun fornitore.
Il costo è che gli usi legittimi e quelli abusivi ricevono lo stesso trattamento sulla piattaforma. Uno sviluppatore non può mantenere la funzionalità semplicemente rendendo più chiaro il prompt o scegliendo un fornitore con controlli più rigorosi.
Per Samsung, questa regola ampia protegge la fiducia nella piattaforma. I consumatori hanno acquistato un televisore, non un dispositivo generico per condividere la connessione. Una categoria di app consentite che modifica questa aspettativa crea un rischio reputazionale per il produttore.
La storia techmeme samsung sposta inoltre la responsabilità verso l’alto. Gli sviluppatori hanno scelto gli SDK, ma Samsung controllava lo store che distribuiva le applicazioni.
La certificazione dell’app store può indurre gli utenti a presumere che il software elencato sia stato sottoposto a controlli significativi. Samsung afferma che le applicazioni inviate vengono sottoposte a certificazione e verifica prima della pubblicazione.
I ricercatori hanno comunque trovato componenti proxy in oltre un quarto delle applicazioni Tizen esaminate. Questo risultato mostra che, all’epoca, il sistema di revisione non era progettato per considerare tale funzionalità come motivo di esclusione.
La risposta di Samsung aggiorna la regola. Il compito più difficile è dimostrare che l’applicazione possa tenere il passo con il comportamento delle app televisive basate sul web.
Un divieto nello store non può vedere ogni futura modifica al codice
Samsung può rifiutare un SDK noto in un pacchetto caricato, ma il codice remoto può indebolire qualsiasi revisione basata su un’istantanea fissa.
Il consulente di sicurezza Harrison Sand, della società norvegese di cybersicurezza Mnemonic, ha esaminato applicazioni Samsung abilitate ai proxy e il relativo comportamento di rete. Secondo quanto riferito, ha eseguito il rooting di un televisore per ottenere un accesso più profondo all’ambiente operativo.
Il rooting offre a un ricercatore un controllo elevato su un dispositivo, consentendo ispezioni che un utente comune non può effettuare. Sand ha usato tale accesso per studiare il comportamento di un’applicazione Pac-Man abilitata ai proxy.
La sua indagine ha rilevato che il codice proxy dell’applicazione restava inattivo finché l’utente non accettava la schermata di consenso. Una volta attivato, poteva operare in background fino alla rimozione dell’applicazione.
Questo comportamento è preoccupante, ma la scoperta più ampia riguardava gli aggiornamenti remoti. Le applicazioni web possono recuperare codice, contenuti o configurazioni dopo il completamento della revisione nello store.
“Ciò che è stato esaminato non è necessariamente ciò che è in esecuzione”, ha dichiarato Sand a TechCrunch. L’affermazione descrive il problema dell’applicazione delle regole più chiaramente dei semplici conteggi delle app.
Uno sviluppatore può inviare un pacchetto contenente file SDK riconoscibili, e Samsung può cercare tali file. La nuova restrizione sui pacchetti dovrebbe rendere più facile respingere gli esempi diretti.
Un’app può anche fungere da contenitore che carica funzionalità da un server remoto. Se quel comportamento remoto cambia dopo l’approvazione, la sola scansione dei pacchetti potrebbe non rilevare la modifica.
Questo è l’angolo scettico più forte della storia techmeme samsung. L’annuncio di Samsung stabilisce l’intento, ma non rivela come l’azienda rileverà le funzioni proxy caricate dinamicamente.
L’azienda non ha illustrato pubblicamente le firme che utilizzerà, la frequenza delle nuove scansioni o se monitorerà il comportamento di rete delle applicazioni installate. Non ha inoltre pubblicato un elenco completo delle app interessate.
Senza queste informazioni, gli utenti non possono determinare quali applicazioni siano state rimosse o se le copie installate abbiano cessato di funzionare. La rimozione dallo store e la disattivazione a livello di dispositivo sono azioni diverse.
La rimozione di una scheda dell’app impedisce nuovi download. Non disinstalla necessariamente il software dai televisori già esistenti.
Samsung potrebbe richiedere agli sviluppatori di inviare aggiornamenti puliti, revocare le applicazioni o bloccare i servizi associati. Ogni opzione dipende dalle capacità della piattaforma, dall’autorità contrattuale e dalla progettazione tecnica dell’app.
Un server remoto può inoltre rinominare file, cambiare domini o modificare i percorsi di distribuzione. Le firme statiche restano utili, ma gli sviluppatori determinati possono adattarsi una volta che le regole di rilevamento diventano evidenti.
Il monitoraggio comportamentale offre un altro approccio. Una piattaforma può cercare applicazioni che ricevono e inoltrano traffico non correlato, mantengono servizi in background o effettuano connessioni in uscita insolite.
Tale monitoraggio solleva a sua volta questioni di privacy e ingegneria. Samsung avrebbe bisogno di telemetria sufficiente per distinguere il comportamento proxy vietato da servizi legittimi di streaming, gaming, pubblicità e cloud.
I falsi positivi potrebbero sospendere software innocuo. I falsi negativi potrebbero consentire al codice proxy offuscato di sopravvivere.
Anche le statistiche della ricerca richiedono analoga cautela. Spur ha rilevato artefatti SDK confermati, non attività dannose confermate per ogni applicazione. La presenza di un componente proxy non dimostra che ogni installazione lo abbia attivato.
Lo studio non rivela inoltre quanti televisori Samsung fungessero da nodi di uscita in un determinato momento. Le dichiarazioni pubbliche degli editori di app sulle installazioni non equivalgono a dispositivi attivi misurati in modo indipendente.
Le affermazioni che riguardano centinaia di milioni di potenziali installazioni dovrebbero quindi essere considerate stime di portata, non partecipazioni proxy verificate. Le cifre più difendibili restano i conteggi dei pacchetti app e le percentuali nel dataset di Spur.
Il rischio tecnico è comunque concreto. Quando un televisore inoltra traffico esterno, il proprietario perde il controllo su come il suo indirizzo domestico appare ai servizi internet.
Secondo quanto riferito, Sand ha osservato traffico compatibile con una raccolta su vasta scala di informazioni sui profili LinkedIn. Questa osservazione copriva solo una parte del traffico di rete e non dimostra ogni utilizzo del più ampio servizio proxy.
Il web scraping può supportare ricerche legittime, analisi competitive e indicizzazione dei motori di ricerca. Può anche violare le regole dei servizi, gravare sui bersagli o contribuire a raccolte indesiderate di dati.
Un proxy residenziale pone il proprietario del televisore tra il cliente e la destinazione. Anche quando il fornitore filtra il traffico, il proprietario non può verificare facilmente cosa sia passato attraverso la connessione.
Il divieto di Samsung rimuove il modello di business dal suo catalogo di app approvate. Non rende la revisione dinamica delle app un problema risolto.
Questa limitazione non dovrebbe essere interpretata come prova che il divieto fallirà. Le evidenze pubbliche non mostrano ancora come funzioni l’applicazione delle regole da parte di Samsung dopo l’implementazione.
Il test corretto è operativo. I ricercatori dovrebbero riesaminare lo store, tornare sulle applicazioni note e controllare nel tempo le versioni installate.
Cosa dovrebbero fare ora i proprietari e gli sviluppatori di Samsung TV
I proprietari dovrebbero esaminare le app sconosciute, mentre gli sviluppatori dovrebbero considerare la monetizzazione basata su proxy incompatibile con le regole di distribuzione di Samsung.
Samsung non ha pubblicato un inventario di tutte le applicazioni contenenti un SDK di proxy residenziale. Gli utenti non possono quindi fare affidamento su un singolo elenco ufficiale di rimozioni.
Un primo passo pratico consiste nel rivedere i giochi, salvaschermo, display ambientali, orologi e utility installati. I proprietari dovrebbero rimuovere il software che non usano più o che non riconoscono.
Gli utenti dovrebbero prestare particolare attenzione alle applicazioni che offrivano accesso senza pubblicità in cambio della condivisione di un indirizzo IP o della connessione internet. Il linguaggio sul consenso può fare riferimento a indicizzazione web, condivisione della larghezza di banda, servizi in background o partecipazione a proxy.
Rimuovere l’app è più affidabile che limitarsi a chiuderla. Spur ha rilevato che i prompt esaminati indicavano una continua attività in background dopo la chiusura.
I proprietari possono anche controllare i pannelli di controllo del router per dispositivi sconosciuti o insolitamente attivi. I router consumer variano molto e i soli totali di rete non possono identificare con certezza il traffico proxy.
Modificare le impostazioni sulla privacy di un televisore non revoca necessariamente l’autorizzazione concessa all’interno di un’app di terze parti. I controlli pertinenti possono trovarsi nell’applicazione, oppure la rimozione può essere l’unica opzione chiara.
Scollegare un televisore da internet è la risposta più efficace a livello di rete, ma disabilita le app di streaming e gli aggiornamenti software. Alcuni utenti potrebbero preferire un dispositivo di streaming separato con un ecosistema di app più restrittivo.
Una rete domestica segmentata può limitare l’accesso tra un televisore e i dispositivi sensibili. Il Wi-Fi per gli ospiti o una rete isolata per l’Internet delle cose possono ridurre l’esposizione locale se il router lo supporta.
La segmentazione non impedisce al televisore di fungere da nodo di uscita internet. Limita soprattutto ciò che il dispositivo può raggiungere all’interno della casa.
I proprietari dovrebbero inoltre installare gli aggiornamenti software Samsung. Gli aggiornamenti possono fornire correzioni di sicurezza e modifiche all’applicazione delle regole della piattaforma, anche se Samsung non ha affermato che un aggiornamento specifico rimuova tutte le app abilitate ai proxy.
Gli sviluppatori affrontano un requisito più diretto. La documentazione di registrazione di Samsung afferma che la funzionalità di proxy residenziale non è consentita.
Rimuovere una schermata di consenso visibile lasciando però codice SDK inattivo difficilmente soddisferà questa regola. La politica riguarda funzionalità e componenti, non soltanto il fatto che un utente li abbia attivati.
Gli sviluppatori dovrebbero verificare librerie incluse, servizi in background, script remoti e dipendenze fornite da fornitori di monetizzazione. Dovrebbero inoltre verificare che gli aggiornamenti rimuovano i percorsi proxy controllati dal server.
Un pacchetto pulito è importante, ma conta anche il comportamento remoto. Gli sviluppatori che utilizzano codice distribuito via web dovrebbero aspettarsi controlli più rigorosi su ciò che può cambiare dopo la certificazione.
Gli editori devono sostituire la fonte di ricavi persa con pubblicità, acquisti, abbonamenti, sponsorizzazioni o un modello gratuito più semplice. Ogni opzione incide in modo diverso sull’esperienza utente.
Il cambiamento potrebbe ridurre il numero di app di scarso valore disponibili nel catalogo Samsung. Sarebbe un esito ragionevole se alcune applicazioni esistessero principalmente per distribuire capacità proxy.
I fornitori di proxy devono decidere se contestare i divieti generalizzati delle piattaforme o spostare altrove la distribuzione. Dichiarazioni più solide su consenso e filtraggio potrebbero non modificare la politica categorica di Samsung.
I ricercatori, nel frattempo, dispongono ora di una base misurabile. Il risultato di Spur del 26,9% per Tizen e del 42,5% per webOS può essere confrontato con scansioni successive.
Questo monitoraggio successivo rivelerà se le azioni di Samsung e LG rimuovono gli artefatti SDK dai pacchetti nello store. Dovrebbe inoltre distinguere tra app rimosse dall’elenco, app aggiornate e copie installate rimaste invariate.
Il primo segnale da osservare è il registro delle rimozioni di Samsung. Un elenco di pacchetti sospesi, avvisi agli sviluppatori o modifiche allo store mostrerebbe che la politica è andata oltre il linguaggio di registrazione.
Il secondo segnale è una nuova scansione indipendente. Un calo sostanziale rispetto alla percentuale Tizen originale rafforzerebbe l’affermazione di Samsung di affrontare l’inventario esistente.
Il terzo segnale è l’applicazione delle regole contro il comportamento dinamico. I ricercatori dovrebbero verificare se le app precedentemente interessate, comprese le copie installate, possano ancora recuperare o attivare funzioni proxy da remoto.
Questi segnali contano più di un’altra dichiarazione di politica. Samsung ha già tracciato il confine. La domanda è se riuscirà a impedire che il codice vietato ritorni in una forma diversa.
La lezione più ampia va oltre i televisori. Gli apparecchi connessi eseguono sempre più software di terze parti ricevendo al contempo meno controlli rispetto a telefoni e computer.
Gli utenti non possono ragionevolmente fare reverse engineering di ogni app su ogni dispositivo. I gestori delle piattaforme devono decidere quali sistemi di monetizzazione siano compatibili con il prodotto che hanno venduto e applicare tali decisioni in modo continuativo.
Per la notizia techmeme samsung, il prossimo aggiornamento utile non sarà un'altra promessa. Sarà la prova che le applicazioni note sono scomparse, che le copie installate hanno smesso di inoltrare il traffico e che gli invii successivi non sono riusciti a ripristinare lo stesso comportamento.
Esaminate le applicazioni sul vostro televisore e rimuovete quelle che non vi servono più. Poi osservate se Samsung pubblicherà dettagli più chiari sulle rimozioni e se ricercatori indipendenti ripeteranno la scansione. La domanda cruciale è semplice: la quota di app Tizen abilitate come proxy diminuirà drasticamente, oppure il codice remoto consentirà il ritorno dello stesso modello? La risposta di Samsung mostrerà se gli store delle smart TV possono governare le applicazioni dopo l'approvazione, anziché limitarsi a ispezionarle una sola volta prima della pubblicazione.



